Summary
- 近 200,000 个 XRP,价值约 200,000 美元,在攻击者利用软件漏洞后,从连接 XRP 分类帐与 tx 区块链的桥接中被盗取。
- 该漏洞使得桥接能够将不存在的存款登记为真实,从而发行未有资产支持的跨链 XRP,攻击者随后利用这些 XRP 从储备钱包中提取了真实的 XRP。
- Tx 表示已暂停桥接服务,修补了漏洞,聘请了区块链取证专家并向联邦调查局提交了投诉,但尚未说明受影响持有者将如何获得补偿。
XRP 桥梁损失近200,000 XRP,按当前价格计算,价值约为20万美元,此前由于软件缺陷,一名攻击者能够申领从未存入的存款,然后以虚假余额提取真实代币。
该桥接连接了 XRP 分类账与 Coreum —— 一个于今年三月更名为 tx 的独立区块链平台,该平台总部设在美国,专注于真实资产的代币化。8 月 9 日,XRP 代币从桥接的储备钱包中转出,历时 97 分钟,随后系统被暂停。
桥接应当像一个带有回执系统的金库。用户将 XRP 发送至 XRP 币账本上的一个储备钱包,桥接则在另一条链上创建等量的桥接 XRP。归还这些代币使用户能够提取储备中持有的真实 XRP。
攻击者找到了一种方法,使该系统在未向金库存入任何资产的情况下发出收据。
据 tx 报道,该桥的软件将未实际向桥提供 XRP 的交易注册为存款。这使得攻击者在 tx 链上获得了桥接的 XRP,而这些 XRP 实际上并未由真实 XRP 支撑。随后,这些未被支持的代币通过桥返回,攻击者从储备中提取了真实的 XRP。
一项遗漏的校验如何让攻击者提取了从未存入的 XRP。(Shaurya Malwa/CoinDesk)
资金转移始于协调世界时19:16。每笔支付均由该跨链桥28名中继者中的17名授权,多数签署者正如设计那样批准,因为跨链桥自身的记录显示这些存款是真实的。
中继程序是监控两个区块链的程序,当桥接记录显示应进行提取时,它们会批准转账。
具体的故障发生在更底层,因为中继器代码在处理携带桥接备忘录的付款时,未先验证目的地址。
交易已确认 更新中的存款检测缺陷,表示攻击者利用了错误识别未向储备发送XRP的交易的软件漏洞。
该项目补充表示,已识别并修复了存在漏洞的代码,聘请了区块链取证专家,并向美国联邦调查局互联网犯罪投诉中心递交了举报。项目方尚未说明受影响持有者将如何得到赔偿。
与此同时,被盗的 XRP 并未停留。链上追踪显示,大部分 XRP 在数小时内通过多个其他地址继续流转。

